Publicités indésirables !

Bonjour, voilà comme vous pouvez le constater j'ai un problème. À la suite d'un téléchargement d'un mauvais film je suppose de Utorrent, sur N'IMPORTE quel site que je vais je rencontre les memes publicités accaparantes. Avant avoir télécharger le programme Utorrent, je n'avais pas ce genre de publicité, seulement celles qu'il y a normalement sur fabeook ou ce genre de site. Bref, j'ai fait une analyse complete avec mon antivirus et chaque fois que j'en fait une ca me dit que j'ai des avertissements ou des dangers "bas" de tracking cookies. Mon antivirus les supprimes, mais les pub restent toujours (des pubs qui "flash"). Mon ordi a meme pas 1 an alors j'aimerais bien que vous m'aidiez svp :) Merci

13 réponses

  1. Contributeur sécurité
    Salut,
    tracking cookie ? spybot donc ? => poubelle

    ▶ Télécharge sur cette page: AdwCleaner (de Xplode)

    ▶ Lance-le

    clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

    A+
    1
    1. Bonjour juju66 et voila mon rapport:

      # AdwCleaner v2.113 - Rapport créé le 26/02/2013 à 16:34:01
      # Mis à jour le 23/02/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Mimie - MIMIEPC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Mimie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F6E3PZQJ\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110111271147}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110111271147}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271147}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110111271147}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271147}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271147}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110111271147}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16464

      [OK] Le registre ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S2].txt - [2428 octets] - [26/02/2013 16:34:01]

      ########## EOF - C:\AdwCleaner[S2].txt - [2488 octets] ##########
      0
      1. Contributeur sécurité
        Salut,

        # Exécuté depuis : C:\Users\Mimie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F6E3PZQJ\adwcleaner.exe

        j'avais demandé de l'enregistrer, pas l'exécuter depuis les fichiers temporaires :(
        0
        1. Oups, veux tu que je recommence en l'enregistrant ? :s
          0
          1. Contributeur sécurité
            oui ça serait bien :)
            0
            1. Et voila avec enregistrement: mais il est encore marqué exécuté ???

              # AdwCleaner v2.113 - Rapport créé le 26/02/2013 à 16:47:32
              # Mis à jour le 23/02/2013 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Mimie - MIMIEPC
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Mimie\Downloads\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search

              ***** [Registre] *****

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16464

              [OK] Le registre ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[S2].txt - [2557 octets] - [26/02/2013 16:34:01]
              AdwCleaner[S3].txt - [726 octets] - [26/02/2013 16:47:32]

              ########## EOF - C:\AdwCleaner[S3].txt - [785 octets] ##########
              0
              1. Contributeur sécurité
                Oui mais :

                # Exécuté depuis : C:\Users\Mimie\Downloads\adwcleaner.exe

                donc ça c'est OK :D

                ~~

                ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

                ▶ Exécute-le. Accepte la mise à jour.

                ▶ Sélectionne "Exécuter un examen complet"
                ▶ Clique sur "Rechercher"
                ▶ L'analyse démarre, le scan est relativement long, c'est normal.

                A la fin de l'analyse, un message s'affiche :

                Citation :

                L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                ▶ Clique donc sur Afficher les résultats.
                ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

                Si MBAM demande à redémarrer le pc : ▶ fais-le.

                Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
                0
                1. Resalut, j'ai essayé l'examen complet 2 fois, mais le programme ne répond plus apres 20 minutes. :s je réésserai plus tard.
                  0
                  1. Contributeur sécurité
                    au pire en mode sans échec
                    0
                    1. Comment faire en mode sans échec? Merci encore pour ton aide, je suis nul en informatique et j'apprécie vraiment ta patience ;) :P!
                      0
                      1. Contributeur sécurité
                        Comment aller en Mode sans échec :

                        ▶ Redémarres ton ordi
                        ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                        ▶ Tu verras un écran avec options de démarrage apparaître
                        ▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
                        ▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
                        0
                        1. J'ai fait et tout a planté encore. J'ai essayer mode rapide, et lui aussi plante. Je n'ai plus les pub, est-ce grace a adwcleaner ? En tk si oui, c'est super, et si elle ne revienne pas encore PLUS super ! Si c'est suffisant, suis-je obligée de faire malwarebyte ? Merci d'avance !:)
                          0
                          1. Contributeur sécurité
                            Salut,

                            Bah c'est pas normal que Malwarebytes plante.

                            Télécharge :OTL

                            ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

                            ▶ Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport minimal, ainsi que all users
                            Sous Registre: standard coche Tous.
                            Coche les cases à coté de Recherche Lop et Recherche Purity.

                            ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


                            netsvcs
                            msconfig
                            safebootminimal
                            safebootnetwork
                            activex
                            drivers32
                            %SYSTEMDRIVE%\*.exe
                            /md5start
                            services.exe
                            explorer.exe
                            userinit.exe
                            winlogon.exe
                            wininit.exe
                            atapi.sys
                            afd.sys
                            ipsec.sys
                            netbt.sys
                            tcpip.sys
                            /md5stop
                            %systemroot%\*. /mp /s
                            %systemroot%\system32\*.dll /lockedfiles
                            %systemroot%\Tasks\*.job /lockedfiles
                            %systemroot%\system32\drivers\*.sys /lockedfiles
                            %systemroot%\System32\config\*.sav
                            CREATERESTOREPOINT
                            SAVEMBR:0


                            ▶ Clic sur Analyse.

                            A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

                            Ces fichiers se trouvent à côté de l'exécutable OTL.exe

                            ▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

                            héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

                            A+
                            0